Зеленый роботНа главнуюВсе книги ↗
АСУП.466459.100-01 32 01 · 2.0

Установка и первоначальная настройка

Документ
D04 · АСУП.466459.100-01 32 01
Редакция
2.0 · Проектная редакция
Применимость
Функциональный профиль GR-FP-1.0
Продукт
Модульное интегрированное ПО «Зеленый робот»

Обозначения и сокращения раскрыты в словаре этой книги.

1. Назначение и выбор маршрута

Первоначальная установка из L3

D04-installation-flow. Первоначальная установка из L3 — последовательность и наблюдаемый результат.

Руководство описывает установку программного состава L0–L3: базового L3, брокера сообщений, сервисов площадки, Linux Runtime, отраслевых приложений и программ ESP32/AT32. Результат установки — согласованный состав пакетов, доступные интерфейсы и записанные версии на целевых узлах. Ввод технологической конфигурации выполняется по D05.

Профиль GR-FP-1.0 задаёт графические операции и формат установочного профиля. Проектная редакция фиксирует их функциональный контракт. Паспорт конкретного программного выпуска связывает профиль с точными установочными пакетами, платформами и протоколами по D13.

МаршрутИсходное состояниеРезультат
Первый экземпляр L3Подготовленная ВМ или сервер, установочный образ, назначенный администраторВход в L3, служба идентификации, каталог поставки и журнал установки
Короткий вводРаботающий L3, заполненный профиль, доступные и доверенные целиРазвёрнутый состав и протокол ввода за четыре подтверждения
Настройка площадкиРаботающий L3 и исходные сведения об объектеЗаполненный и проверенный профиль для последующих вводов
Подключение нижнего слояДоступный шлюз либо виртуальная цель, выбранный профиль платыПрисоединённый endpoint и подтверждённые версии компонентов
Восстановление установкиСохранённое задание и последняя согласованная версияЗавершённое задание либо восстановленный состав

2. Подготовка установочного профиля

Администратор получает пакет выпуска у правообладателя, проверяет подпись ведомости и контрольные суммы. Ведомость определяет допустимые ОС и архитектуры, контейнерные образы, приложения, загрузчики, firmware и совместимые переходы. Файлы загружаются в Каталог поставки L3. Для автономной площадки переносится полный пакет зависимостей и доверенных сертификатов.

Установочный профиль содержит сведения, которые повторяются при развёртывании. Секретные значения хранятся в защищённом хранилище; профиль содержит их ссылки. Администратор сохраняет редакцию профиля до запуска задания.

ГруппаПоляПроверка
ИдентификацияИдентификатор и название площадки, профиль отрасли, версия конфигурацииУникальность идентификатора и соответствие области доступа
СредаОС, архитектура, ресурсы, диски, каталоги данных, времяСовместимость пакетов и достаточность ресурсов по D13
СетьИмена, адреса, маршруты, DNS, NTP, порты сервисовДоступность целей и корректное время для проверки сертификатов
ДовериеЦентр сертификации, ссылки на ключи, идентичности сервисов и узловЦепочка доверия, срок действия и принадлежность площадке
СоставВерсии брокера, сервисов L2, Runtime, приложений и нижних компонентовПодписи, зависимости, совместимые интерфейсы и профили адресов
Работа с даннымиХранилища, квоты, сроки, резервированиеДоступ записи, свободное место и проверяемая копия
ОбслуживаниеИсполнители, допустимые действия, окно применения, восстановлениеПолномочия на каждую цель и готовность канала обслуживания
ИспытанияРеальная или виртуальная среда, набор данных, методы D16Соответствие методов устанавливаемым функциям

Числовые пределы ресурсов и сетевые параметры берутся из выбранного профиля выпуска. Значения прикладных уставок определяет технологическая конфигурация. Изменение среды создаёт новую редакцию профиля и повторную проверку затронутых условий.

3. Первый запуск L3

3.1. Подготовить вычислительную среду

  1. Выберите поставляемый образ или установщик L3 для ОС и архитектуры сервера.
  2. Создайте ВМ через интерфейс поддерживаемого гипервизора либо запустите установщик на подготовленной ОС.
  3. Назначьте системный диск, постоянное хранилище данных и сетевой интерфейс по профилю.
  4. Укажите имя сервера, источник времени и адрес доступа администратора.
  5. Загрузите установочный образ. Дождитесь экрана с адресом первоначальной настройки.

Результат: служба L3 запущена на целевой среде; данные и журналы размещены на постоянном томе. Профиль гипервизора сохраняется вместе с паспортом площадки.

3.2. Инициализировать администратора и доверие

  1. Откройте адрес L3 по HTTPS. Проверьте имя и цепочку сертификата по материалам поставки.
  2. Выполните первоначальную настройку идентификации по разрешённому профилю M12. Данные первичного администратора поступают из утверждённой поставки и защищённой процедуры инициализации.
  3. Подтвердите вход и откройте Каталог поставки.
  4. Импортируйте подписанную ведомость выпуска. Проверьте перечень пакетов, контрольные суммы и применимые платформы.
  5. Откройте Развёртывание. Проверьте доступность журнала заданий и хранилища доверия.

Базовый L3 содержит необходимые средства входа и обслуживания. Служба M12 владеет идентичностью пользователя; M17 ведёт задания изменения программного состава. Их запуск предусмотрен до установки обслуживаемого брокера. Экран L3 получает состояние задания из его единственного журнала.

4. Короткий путь: четыре подтверждения

Исходные условия: администратор вошёл в L3; установочный профиль заполнен и сохранён; пакеты находятся в каталоге; целевые узлы доступны и присоединены; выбранные методы контроля имеют исходные данные. Откройте Развёртывание → Быстрый ввод.

ПодтверждениеДействиеЧто выполняет ПОЧто видит администратор
1Выберите карточку подготовленного профиляЗагружает версии, цели, параметры и методы контроляСостав площадки и редакция профиля
2Нажмите Проверить планПроверяет ресурсы, доверие, права, пакеты, зависимости и исходные версииПлан изменений и результат каждой предварительной проверки
3Нажмите РазвернутьСоздаёт одно задание; устанавливает сервисы, Runtime и приложения, присоединяет нижние цели, проверяет результатЭтап, прогресс, установленная версия каждой цели и журнал
4После контрольных методов нажмите Завершить вводСохраняет состав, протокол и разрешённое эксплуатационное состояниеКарточка площадки с результатом ввода и переходом к работе

Четыре подтверждения относятся к подготовленному профилю. Ввод исходных реквизитов, первый вход и настройка новой среды описаны в разделах 2–3. При замечании предварительной проверки откройте указанное поле, исправьте причину и повторите проверку плана. Прикладное воздействие допускается по условиям D05 и технологическим блокировкам.

Длительность автоматической установки зависит от размеров пакетов, числа целей и канала связи. Экран показывает этап и последнее подтверждённое состояние. Отдельные показатели времени фиксируются в протоколе; счётчик пользовательских подтверждений учитывает действия от выбора карточки до завершения ввода.

5. Подключение целей

5.1. Сервер и Linux-узел

  1. В Узлы → Добавить выберите подготовленный образ с агентом либо разрешённый интерфейс гипервизора.
  2. Укажите цель, площадку и роль управляемого хоста. Для агента применяются роли server и client по профилю обслуживания.
  3. Передайте одноразовое приглашение через предусмотренный установочный канал. Проверьте идентичность, срок и область приглашения.
  4. Сопоставьте обнаруженный узел с инвентарной записью по устойчивому идентификатору актива.
  5. Подтвердите присоединение. Проверьте ОС, архитектуру, свободное место, часы и доступные сервисные операции.

Одна запись актива объединяет служебный доступ и транспортные проекции. При смене имени или адреса сохраняется идентификатор. Для чистой ОС профиль подключения определяет предварительно установленный агент или интерфейс управления средой.

5.2. MQTT-endpoint

  1. Откройте Устройства → Ожидают присоединения и найдите endpoint по его заводской идентичности.
  2. Проверьте принадлежность объекту и выбранной площадке.
  3. Назначьте разрешённую роль, объект и сетевой профиль.
  4. Подтвердите присоединение. Дождитесь квитанции применения конфигурации.
  5. Проверьте рабочий защищённый канал, идентичность и наблюдаемые данные.

Процедура регистрации использует выделенный канал допуска. Рабочий MQTT-профиль определяется подтверждённой конфигурацией endpoint. Наименование шлюза, AT32 и ESP32 отображается по принадлежности каждого программного компонента.

6. Установка брокера и сервисов площадки

6.1. Брокер сообщений

В Развёртывание → Сервисы → Брокер выберите узел и пакет. Профиль устанавливает MQTT-брокер и сервис обмена M10 с совместимыми настройками. Задайте площадку, имена, TLS, списки допущенных и отозванных идентичностей, каталоги данных и лимиты очередей.

Рабочий профиль использует MQTT 5 и взаимную проверку сертификатов. Идентификатор сервиса M10 имеет вид service.<site>.brocker; потребитель диспетчеризации — workload.<site>.dispatcher. Значение <site> соответствует идентификатору площадки. Пути к сертификатам и ключам разрешаются на целевом узле через хранилище доверия.

  1. Нажмите Проверить конфигурацию. Проверьте синтаксис, лимиты и доступность файлов по профилю.
  2. Просмотрите план установки и восстановления.
  3. Нажмите Применить. Дождитесь запуска служб.
  4. Откройте Проверка соединения. Выполните обмен контрольным сообщением между разрешёнными участниками.
  5. Проверьте применение прав на темы и отображаемые версии.

Для выбранного базового профиля рабочий listener использует порт 8883, а канал регистрации endpoint8884. Адреса и доступность определяются сетевой конфигурацией площадки. Изменение лимитов выполняется согласованно для MQTT-брокера и M10.

6.2. Сервисы L2

Включите Dispatcher, используемый профиль идентификации и Notify в состав площадки. Укажите хранилища, ссылки на учётные данные, адрес брокера и правила доступа. Мастер рассчитывает порядок запуска по зависимостям и показывает его перед применением.

После установки откройте Dispatcher, войдите назначенной ролью и проверьте площадку. Получите контрольное событие от узла, выполните разрешённый запрос данных и проверьте журнал. Для Notify выберите тестовый адресат и канал, выполните отправку и сохраните квитанцию доставки. Результат каждого сервиса записывается отдельно.

7. Установка Linux Runtime и приложений

7.1. Runtime

  1. Выберите присоединённый Linux-узел и пакет M03, совместимый с его ОС и архитектурой.
  2. Укажите каталоги конфигурации, состояния, журналов и файлов приложений.
  3. Выберите режим операторского доступа и область объекта.
  4. Назначьте адрес M12, транспортный профиль и параметры локального интерфейса.
  5. Выполните предварительную проверку, примените пакет и откройте панель.

Для профиля локального HTTP интерфейс M03 слушает 127.0.0.1:8081; доступ через браузер обеспечивается локально либо через настроенный HTTPS reverse proxy. Статика приложений, API и сессия используют согласованный origin. Контроль процесса и конфигурации выполняется через /livez и /readyz; прикладной результат проверяется отдельным методом.

Параметр M03Назначение
IOOT_L1_LISTENЛокальный адрес HTTP
IOOT_AUTH_API_URLАдрес службы идентификации
IOOT_L1_HMI_SCOPEОбласть site: или object: для панели
IOOT_L1_OPERATOR_ACCESS_MODEПрофиль auth-required либо local-unattended
IOOT_L1_COMPOSITION_BOOTSTRAPИсходная композиция приложений
IOOT_L1_COMPOSITION_STATE_DIRДолговечные текущая и предыдущая композиции
IOOT_L1_TRANSPORT_BOOTSTRAPИсходная транспортная конфигурация
IOOT_L1_TRANSPORT_STATE_DIRТекущая, предыдущая и подготовленная транспортные конфигурации

Профиль local-unattended применяется в предусмотренной локальной среде с проверками происхождения изменяющих запросов и регистрацией системных событий. Удалённое административное действие использует назначенную область доступа и права. Подробные условия приведены в D07.

7.2. Приложение

Откройте Приложения → Установить, выберите отраслевой пакет и узел. Пакет связывает приложение с manifest ioot.l1-app-manifest/1.0, точным деревом frontend и регистрацией ioot.hmi-app-registration/2.0. Мастер проверяет диапазоны совместимости, пространства имён, заявленные возможности, размер и контрольную сумму.

Композиция ioot.l1-app-composition/1.0 содержит абсолютные пути к manifest и развёрнутому дереву приложения. Manifest хранится отдельно от этого дерева. Перед активацией Runtime проверяет всю композицию; текущая и предыдущая версии сохраняются как единые согласованные наборы.

После применения откройте приложение из общей панели. Проверьте его заголовок, основную страницу, настройки, события и разрешённые действия. Для Pivot выполните контрольный расчёт; для Visio откройте контрольный кадр и результат обработки. Для весовой, освещения и вентиляции используйте методы соответствующего профиля D15.

8. Программы ESP32 и AT32

На странице устройства откройте Программный состав. Таблица показывает отдельные записи: ядро AT32, словарь объектов, PLC-программа, ядро ESP32, конфигурация ESP32 и программный состав панели по её профилю. Аппаратная ревизия, версия шлюза и версия пакета имеют собственные поля.

  1. Сопоставьте модель цели, загрузчик, карту памяти и назначение артефакта с ведомостью пакета.
  2. Проверьте локальное допустимое состояние и окно обслуживания.
  3. Выберите артефакт и откройте план применения. Проверьте зависимости ядра, словаря объектов и PLC.
  4. Запустите применение через разрешённый канал: сеть, USB/UART/SWD-шлюз или интерфейс виртуальной цели.
  5. Дождитесь завершения записи и запуска. Выполните чтение исполняемой версии каждого затронутого компонента.
  6. Выполните контроль обмена и прикладного состояния. Сохраните квитанции в задании.

Первая загрузка реальной микросхемы использует доступный загрузчик и предусмотренный адаптер. Графический интерфейс показывает подключённый канал и цель до начала записи. На виртуальном стенде адаптер размещает образ в файле flash и запускает выбранную модель CPU/периферии. Профиль испытания связывается с точным исполняемым файлом.

Чтение версий AT32 и ESP32 выполняется отдельными типизированными операциями. Запись результата содержит компонент, источник, версию, время и качество наблюдения. Пакет обновления связывается с чтением фактически исполняемой версии после применения.

9. Подготовка виртуального стенда

В Испытания → Создать стенд выберите P-VIRTUAL, набор данных и версии E01–E05. Мастер показывает ресурсы ВМ, реальные программные пакеты L1/L2/L3, модели нижних целей и связи между ними. Каждая виртуальная площадка получает изолированные идентичности, сеть, сертификаты и хранилище.

  1. Создайте стенд из исходного образа.
  2. Проверьте режим исполнения: пакет L1, целевой образ ESP32/AT32 либо переносимая сборка по профилю.
  3. Выберите модель технологического объекта и начальное состояние.
  4. Запустите автоматическую проверку подключения и откройте настоящую HMI проверяемого приложения.
  5. Выполните метод D16, сохраните протокол и исходный снимок состояния.

Интерфейс постоянно показывает профиль Виртуальный стенд. Время процесса, таймеры firmware и время журналов записываются по правилам выбранной модели. Повтор использует тот же набор данных и начальное состояние.

10. Ход задания и восстановление

Карточка задания содержит инициатора, площадку, цели, редакцию профиля, исходные и требуемые версии, проверки, этапы, результаты и ссылки на протокол. Повтор запроса с тем же ключом возвращает существующее задание. Новый план получает собственный идентификатор.

СостояниеДействие пользователя
СозданоПроверить состав и инициатора
ПроверяетсяДождаться результатов предварительных проверок
ПодготовленоПросмотреть план и подтвердить применение
ПрименяетсяНаблюдать этап и журнал целевых исполнителей
КонтролируетсяДождаться чтения версий и прикладных методов
ЗавершеноОткрыть состав и протокол
Требует действияОткрыть причину, выполнить предложенное восстановление и возобновить задание
ВозвращеноПроверить восстановленные версии, данные и прикладной результат

При потере браузерной сессии повторно войдите и откройте задание по его идентификатору. При перезапуске L3 журнал сопоставляется с состоянием исполнителей. Обслуживание брокера использует канал, предусмотренный для работы во время его остановки. Перенастройка сети сохраняет путь подтверждения и процедуру возврата по тайм-ауту.

ПричинаВосстановлениеКонтроль
Ошибка подписи или составаПолучить допустимый пакет и повторить предварительную проверкуСовпадают идентичность, подпись и контрольные суммы
Недостаточно местаОсвободить разрешённый ресурс либо изменить профиль размещенияДоступен объём для пакета, состояния и возврата
Цель потеряла связьПроверить адрес, маршрут, доверие и исполнителя; возобновить заданиеСопоставлены сохранённый этап и версия цели
Прервано применениеВыбрать предусмотренное продолжение или возвратЗапущен согласованный набор и выполнен контроль функций
Конфликт редакцииПрочитать действующее состояние и пересчитать планНовый план связан с актуальной исходной редакцией

Подробные диагностические методы приведены в D09. Завершение установки подтверждается согласованным составом, проверкой интерфейсов и сохранённым результатом. Технологический ввод продолжается по D05.

11. Консольный способ

Консольный клиент использует тот же API заданий, права, редакции и журнал, что графический интерфейс. Администратор получает описание запроса, идентификатор задания и типизированный результат. Конкретный исполняемый клиент входит в ведомость поставки. Параметры вызова и поля API описаны в D08.

Для автономной проверки конфигурации поставляемого M03 применяется:

sh
ioot-l1-runtime --check-config

Команда выполняется на целевом Linux-узле с его конфигурацией. Успешная проверка подтверждает разбор настроек; запуск процесса и прикладной контроль выполняются следующими этапами. Выбор графического или консольного пути сохраняет один программный результат и одну историю задания.

Термины и сокращения

ОбозначениеЗначение
APIПрограммный интерфейс взаимодействия компонентов.
HMIОператорский человеко-машинный интерфейс.
PLCПрограммируемая логика контроллера и её прикладной цикл.
MQTTПротокол обмена сообщениями через брокер; в данном профиле используется версия 5.
endpointКонечная точка обмена или присоединяемый участник, определённый контекстом интерфейса.
manifestМанифест: описание состава, версий, контрольных сумм и зависимостей.
frontendКлиентская часть приложения, формирующая пользовательский интерфейс.
RuntimeСреда исполнения и общие программные службы приложения.

Сведения о редакции

РедакцияПрименимость и содержание
2.0 · 13.09.2026Проектная редакция. Профиль GR-FP-1.0. Установка и первоначальная настройка: функции, параметры, процедуры и проверяемые результаты.